Detector লাইব্রেরিফাইল ব্লাস্ট রেডিয়াস

ফাইল ব্লাস্ট রেডিয়াস

একটি ছোট কাজ। ত্রিশটি ফাইল পরিবর্তিত।

এজেন্টের কাজ প্রত্যাশার চেয়ে বেশি ফাইলে পৌঁছালে দেখুন।

সমস্যা দেখুন। finding বুঝুন।

ক্যাপশনসহ ইংরেজি বর্ণনা।

কীভাবে এটি নজর এড়িয়ে যায়

আপনি একটি ছোট সংশোধন চেয়েছিলেন। এজেন্ট পুরো প্রজেক্ট জুড়ে ফাইল স্পর্শ করতে শুরু করেছে। একটি বিস্তৃত রিফ্যাক্টর সঠিক হতে পারে, কিন্তু এটি একটি এক লাইনের পরিবর্তনের চেয়ে ভিন্ন মনোযোগের দাবি রাখে।

ঝুঁকিটি সহজে মিস হয় যখন ফাইল অপারেশনগুলি একে একে দেখায়। প্রতিটি সম্পাদনা বিচ্ছিন্নভাবে ছোট দেখায়। একসাথে, তারা মূল কাজের পরামর্শের চেয়ে প্রজেক্টের অনেক বড় অংশ প্রভাবিত করতে পারে।

ClawMetry কী শনাক্ত করে

ClawMetry ফাইল পরিবর্তনের পরিধি এবং ধ্বংসাত্মক কমান্ড প্যাটার্নের জন্য ক্যাপচার করা টুল আর্গুমেন্ট পরীক্ষা করে। একটি বিস্তৃত সম্পাদনা ফাইল ব্লাস্ট রেডিয়াস সতর্কতা উত্থাপন করতে পারে। রুট লোকেশনে লক্ষ্য করা পুনরাবৃত্ত মুছে ফেলা একটি গুরুতর ফলাফল উত্থাপন করতে পারে।

finding পরিবর্তনকারী পার্থক্য

ট্রিগারকারী উদাহরণ

৩০টি স্বতন্ত্র ফাইল রাইট

সতর্কতা ফলাফল

শান্ত তুলনা

৪টি স্বতন্ত্র ফাইল রাইট

এই detector-এর জন্য কোনো finding নেই।

পরীক্ষিত তুলনায়, ত্রিশটি স্বতন্ত্র ফাইলে রাইট একটি সতর্কতা উত্থাপন করে। চারটি ফাইলে রাইট নিরব থাকে। বিস্তৃত-সম্পাদনার থ্রেশহোল্ড রানটাইম এবং এর বেসলাইন অনুযায়ী পরিবর্তিত হতে পারে। ফলাফলটি আপনাকে পর্যালোচনা কেন্দ্রীভূত করতে একটি গণনা এবং সীমাবদ্ধ প্রমাণ দেয়।

detector ফলাফল পরীক্ষা করুন
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
ইনপুট ও সম্পূর্ণ ফলাফল ডাউনলোড করুন (JSON)
উদাহরণটি কীভাবে পরীক্ষা করা হয়েছে

এই উদাহরণগুলো প্রকাশিত detector-কে লেখক-তৈরি event ডেটা বা disposable কনফিগারেশন ফাইল দিয়ে মূল্যায়ন করে। ভিডিওগুলো সেই আচরণ দেখায়। এগুলো লাইভ agent বা পণ্যের ইন্টারফেসের রেকর্ডিং নয়। উদাহরণের কোনো command কার্যকর করা হয়নি।

ফলাফলটি এই ইনপুটের জন্য আচরণ প্রতিষ্ঠা করে। এটি runtime ingestion, প্রতিরোধ বা বাস্তব আপোষ প্রতিষ্ঠা করে না। পিন করা সোর্স চুক্তি পরীক্ষা করুন.

পরবর্তী কী পরীক্ষা করবেন

অনুরোধের সাথে প্রভাবিত পরিধি তুলনা করুন। প্রকৃত ডিফ পরীক্ষা করুন, বিশেষত জেনারেটেড পরিবর্তন এবং মুছে ফেলা। ফলাফল গ্রহণ করার আগে নিশ্চিত করুন যে টেস্টগুলি সংশ্লিষ্ট ফাইলগুলি কভার করে। মূল বিষয় হল প্রেক্ষাপট থাকাকালীন অপ্রত্যাশিতভাবে বিস্তৃত পরিবর্তন ধরা।

  1. কাজের সাথে পরিধি তুলনা করুন
  2. প্রকৃত ডিফ পর্যালোচনা করুন
  3. টেস্ট ও মুছে ফেলা যাচাই করুন

এই signal কী প্রতিষ্ঠা করে

এটি ফাইলসিস্টেম সিসকল নয়, টুল আর্গুমেন্ট পড়ে। এটি অ্যাকশনের পরে রিপোর্ট করে এবং নামকৃত প্রতিটি পরিবর্তন সফল হয়েছে তা প্রমাণ করে না।

গুরুত্বপূর্ণ মুহূর্তগুলো দৃশ্যমান রাখুন।

agent কার্যকলাপ অনুসরণ করুন, finding পরীক্ষা করুন এবং কোনটি মনোযোগ দরকার তা নির্ধারণ করুন।